34 lines
885 B
HCL
Executable File
34 lines
885 B
HCL
Executable File
# Reglas de firewall L3
|
|
firewall_rules = [
|
|
{
|
|
comment = "Bloqueo temporal switch a 8.8.8.8"
|
|
policy = "deny"
|
|
protocol = "any"
|
|
src_cidr = "192.168.8.50/32"
|
|
src_port = "any"
|
|
dest_cidr = "8.8.8.8/32"
|
|
dest_port = "any"
|
|
syslog_enabled = false
|
|
},
|
|
{
|
|
comment = "Bloqueo especifico DNS Cloudflare 1.1.1.1 desde VC"
|
|
policy = "deny"
|
|
protocol = "any"
|
|
src_cidr = "10.2.48.0/24" # VLAN 102 - VC
|
|
src_port = "any"
|
|
dest_cidr = "1.1.1.1/32"
|
|
dest_port = "any"
|
|
syslog_enabled = false
|
|
},
|
|
{
|
|
comment = "Denegar el resto del trafico de salida"
|
|
policy = "deny"
|
|
protocol = "any"
|
|
src_cidr = "any"
|
|
src_port = "any"
|
|
dest_cidr = "any"
|
|
dest_port = "any"
|
|
syslog_enabled = false
|
|
}
|
|
]
|